PT-2025-39179 · Libtiff+10 · Libtiff+10
CVE-2025-9900
·
Publicado
2025-01-01
·
Atualizado
2026-06-25
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do LibTIFF anteriores a 4.7.0
Versão 4.7.0 do LibTIFF
Descrição
Existe uma falha no LibTIFF que resulta em uma condição de "write-what-where". Este problema é acionado quando a biblioteca processa um arquivo de imagem TIFF especialmente manipulado. Um invasor pode fornecer um valor de altura de imagem anormalmente grande nos metadados do arquivo, o que induz a biblioteca a escrever dados de cor controlados pelo invasor em um local arbitrário de memória. Esta corrupção de memória pode levar a uma negação de serviço (falha do aplicativo) ou potencialmente permitir a execução arbitrária de código com as permissões do usuário. O problema está presente em versões que utilizam as funções
TIFFReadRGBAImage ou TIFFReadRGBAImageOriented com uma altura menor do que a altura real da imagem TIFF.Recomendações
Para versões anteriores a 4.7.0, atualize para a versão 4.7.0 ou posterior.
Para a versão 4.7.0, garanta que a altura da imagem usada em
TIFFReadRGBAImage ou TIFFReadRGBAImageOriented corresponda à altura real da imagem TIFF para prevenir potencial exploração.Exploit
Correção
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Debian
Libtiff
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu